Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung)

Größe: px
Ab Seite anzeigen:

Download "Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung)"

Transkript

1 Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung) Im Rahmen der Nutzung der Open Telekom Cloud werden regelmäßig personenbezogene Daten verarbeitet. Sie sind gemäß gesetzlicher Regelungen dazu verpflichtet, mit der T- Systems International GmbH (nachfolgend Telekom genannt) einen Vertrag über die Auftragsverarbeitung (AV) abzuschließen. Die Telekom bietet Ihnen mit den beigefügten Ergänzenden Bedingungen einen Vertrag über die Auftragsverarbeitung (ErgB-AV) an. Es liegt in Ihrer Verantwortung, zu prüfen, welche personenbezogenen Daten Sie seitens Telekom verarbeiten lassen wollen und ob die Regelungen in den ErgB-AV die Anforderungen des für Sie geltenden Rechts und den Schutzbedarf erfüllen. Bitte senden Sie die ErgB-AV unterschrieben an die folgende Adresse: T-Systems International GmbH ADV Dachauer Str München Eine Ausführung erhalten Sie durch die T-Systems International GmbH unterschrieben für Ihre Unterlagen zurück. T-Systems International GmbH Stand Seite 1 von 8

2 Auftrag zur Verarbeitung personenbezogener Daten (ErgB-AV) Hiermit beauftrage ich die T-Systems International GmbH Hahnstraße 43d Frankfurt zur Datenverarbeitung gemäß den anliegenden Ergänzenden Bedingungen Auftragsverarbeitung und der anliegenden Anlage Ergänzende Bedingungen Auftragsverarbeitung (zusammen ErgB-AV ). Ich nehme einverständlich zur Kenntnis, dass ein wirksamer Vertrag zwischen mir und der T-Systems International GmbH nur unter diesen Bedingungen zustande kommt. Firma Straße und Hausnummer PLZ und Ort Ort, Datum Unterschrift (Kunde) Name in Druckbuchstaben Ort, Datum (T-Systems International GmbH) Unterschrift (T-Systems International GmbH) Name in Druckbuchstaben (T-Systems International GmbH) T-Systems International GmbH Stand Seite 2 von 8

3 Ergänzende Bedingungen Auftragsverarbeitung (ErgB-AV) für Open Telekom Cloud 1 Allgemeines Allgemeines Gegenstand der Vereinbarung ist die Regelung der Rechte und Pflichten des Verantwortlichen (Kunde) und des Auftragsverarbeiters (Telekom), sofern im Rahmen der Leistungserbringung (nach AGB und mitgeltenden Dokumenten) eine Verarbeitung personenbezogener Daten durch die Telekom für den Kunden im Sinne des anwendbaren Datenschutzrechts erfolgt. Die Vereinbarung gilt entsprechend für die (Fern-)Prüfung und Wartung automatisierter Verfahren oder von Datenverarbeitungsanlagen, wenn dabei ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden kann. Aus den AGB und den mitgeltenden Dokumenten, diesen Ergänzenden Bedingungen Auftragsverarbeitung sowie der Anlage zu den Ergänzenden Bedingungen Auftragsverarbeitung (Anlage) - zusammen ErgB-AV - ergeben sich Rechtsgrundlage, Gegenstand und Dauer sowie Art und Zweck der Verarbeitung, Art der personenbezogenen Daten sowie die Kategorien der betroffenen Personen. Definitionen Im Sinne dieser ErgB-AV bezeichnet der Ausdruck a) Auftragsverarbeiter eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet; Auftragsverarbeiter ist die Telekom; b) Dritter eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und die Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; c) AGB und mitgeltenden Dokumenten die, die Leistungserbringung regelnden Dokumente; d) Verantwortlicher die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; Verantwortlicher ist die als Kunde bezeichnete Vertragspartei, die hier in diesen ErgB-AV allein über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; e) Verarbeitung jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung; f) personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden betroffene Person ) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online- Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann; g) weiterer Auftragsverarbeiter oder Unterauftragsverarbeiter den Vertragspartner der Telekom, der von dieser mit der Durchführung bestimmter Verarbeitungsaktivitäten für den Verantwortlichen beauftragt wird; h) Sub-Unterauftragsverarbeiter den Vereinbarungspartner des weiteren Auftragsverarbeiters oder Unterauftragsverarbeiters, der von Letzterem mit der Durchführung bestimmter Verarbeitungsaktivitäten im Regelungsbereich diesen ErgB-AV beauftragt wird. 2 Rechte und Pflichten des Kunden 2.1 [Zulässigkeit der Datenverarbeitung] Für die Beurteilung der Zulässigkeit der Datenverarbeitung sowie für die Wahrung der Rechte der Betroffenen ist allein der Kunde verantwortlich. Der Kunde wird in seinem Verantwortungsbereich dafür Sorge tragen, dass die gesetzlich notwendigen Voraussetzungen (z.b. durch Einholung von Einwilligungserklärungen) geschaffen werden, damit die Telekom die vereinbarten Leistungen auch insoweit rechtsverletzungsfrei erbringen kann. 2.2 [Weisungen] Die Telekom wird personenbezogene Daten nur auf dokumentierte Weisung des Kunden auch in Bezug auf die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation verarbeiten, sofern sie nicht durch das Recht der Union oder der Mitgliedstaaten, dem die Telekom unterliegt, hierzu verpflichtet ist. In einem solchen Fall teilt die Telekom dem Kunden diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet. Als Weisungen sind die AGB und mitgeltenden Dokumente sowie die ErgB-AV zu verstehen. Im Rahmen der produktspezifischen Parameter bestimmt der Kunde Art und Umfang der Datenverarbeitung durch die Art der Nutzung des Produktes, durch Auswahl der dort ggf. ermöglichten Varianten z.b. hinsichtlich des Umfangs und der Art der zu verarbeitenden Daten oder des Ortes der Datenverarbeitung. Alle zusätzlichen Weisungen werden schriftlich oder per erteilt. Die Telekom informiert den Kunden unverzüglich, falls sie der Auffassung ist, dass eine Weisung gegen die geltenden rechtlichen Bestimmungen verstößt. Die Telekom ist berechtigt, die Durchführung einer solchen Weisung solange auszusetzen, bis diese durch den Kunden bestätigt oder geändert wird. 2.3 [Ausgleich Mehrleistung] Soweit in den AGB und den mitgeltenden Dokumenten Vereinbarungen zu T-Systems International GmbH Stand Seite 3 von 8

4 Leistungsänderungen getroffen wurden, gehen diese den Regelungen in diesem Absatz vor. Soweit keine Vereinbarung zu Leistungsänderungen in den AGB und den mitgeltenden Dokumenten getroffen wurden, werden zusätzliche Weisungen und Maßnahmen, die eine Abweichung zu den in dieser ErgB-AV oder in den AGB und den mitgeltenden Dokumenten festgelegten Leistungen darstellen, als Antrag auf Leistungsänderung behandelt. Zusätzliche Weisungen und Maßnahmen, die über die vertraglich vereinbarten Leistungen hinausgehen, sind - soweit nicht ausdrücklich anders vereinbart - bei Mehraufwand für die Telekom gesondert zu vergüten. Die Vertragsparteien werden sich in diesem Fall über eine angemessene Vergütung gesondert verständigen. Bei begründeten Weisungen, deren Umsetzung für die Telekom nicht oder nur mit unverhältnismäßig hohem Mehraufwand möglich ist, und deshalb von der Telekom nicht umgesetzt werden, kann der Kunde den Vertrag fristlos kündigen. Soweit nicht ausdrücklich anders vereinbart, werden Unterstützungsleistungen der Telekom nach Ziffer 2.5 und Ziffer 3.4, , 3.8, (dort Satz 2), 3.9 und 3.10 dieser Vereinbarung gesondert vergütet. 2.4 [Nachweis durch die Telekom] Der Telekom steht es frei, die hinreichende Umsetzung ihrer gesetzlichen Pflichten sowie der Pflichten aus diesen ErgB-AV, insbesondere der technischorganisatorischen Maßnahmen (Ziffer 4) und Maßnahmen, die nicht nur den konkreten Auftrag betreffen, durch die in der Anlage bezeichneten Nachweise zu belegen. 2.5 [Überprüfungen, Inspektionen] Der Kunde kann auf eigene Kosten die Einhaltung der Vorschriften über den Datenschutz und der in diesen ErgB-AV niedergelegten Pflichten durch die Einholung von Auskünften und Abfrage der nach Ziffer 2.4 angeführten Nachweise bei der Telekom in Hinblick auf die sie betreffende Verarbeitung kontrollieren. Der Kunde wird vorrangig prüfen, ob die in Satz 1 dieses Absatzes eingeräumte Möglichkeit der Überprüfung ausreicht. Der Kunde kann darüber hinaus in besonders zu begründenden Ausnahmefällen auf eigene Kosten die Einhaltung der Vorschriften über den Datenschutz vor Ort kontrollieren. Der Kunde kann die Kontrollen selbst durchführen oder durch einen von ihm beauftragten Dritten auf seine Kosten durchführen lassen. Vom Kunden mit der Kontrolle betraute Personen oder Dritte sind mit Beauftragung nachweislich zur Wahrung der Vertraulichkeit zu verpflichten. Die vom Kunden mit der Kontrolle betrauten Personen oder Dritte werden der Telekom in angemessener Form vorangekündigt und in die Lage versetzt, ihre Legitimation zur Durchführung der Kontrollen nachzuweisen. Dritte im Sinne dieses Absatzes dürfen keine Vertreter von Wettbewerbern der Telekom oder ihrer Konzernunternehmen sein. Der Kunde wird Kontrollen mit einer angemessenen Frist ankündigen und bei deren Durchführung auf Geschäftsbetrieb und Betriebsablauf Rücksicht nehmen. Die der Telekom entstehenden Kosten für eine vor Ort Kontrolle sind vom Kunden zu tragen. 2.6 [Unterstützung durch den Kunden] Der Kunde wird in Hinblick auf die ihn betreffende Verarbeitung die Telekom bei Verdacht auf Datenschutzverletzungen und/oder anderen Unregelmäßigkeiten bei der Verarbeitung der personenbezogenen Daten unverzüglich und vollständig informieren. Der Kunde wird in Hinblick auf die ihn betreffende Verarbeitung die Telekom bei der Prüfung möglicher Verstöße und bei der Abwehr von Ansprüchen Betroffener oder Dritten sowie bei der Abwehr von Sanktionen durch Aufsichtsbehörden zeitnah und umfänglich unterstützen. 3. Rechte und Pflichten der Telekom 3.1 [Datenverarbeitung] Die Telekom verarbeitet die personenbezogenen Daten ausschließlich im Rahmen des getroffenen Vertrags und nach Weisung des Kunden entsprechend der Regelung der Ziffer 2.2. Die Telekom verwendet die personenbezogenen Daten für keine anderen Zwecke und wird die ihr überlassenen personenbezogenen Daten nicht an unberechtigte Dritte weitergeben. Kopien und Duplikate werden ohne vorherige Einwilligung des Kunden nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung. Die Telekom gewährleistet, dass die mit der Verarbeitung der personenbezogenen Daten des Kunden befassten Mitarbeiter und andere für die Telekom tätigen Personen diese personenbezogenen Daten nur auf Grundlage der Weisung des Kunden verarbeiten, es sei denn, sie sind nach dem Recht der Union oder der Mitgliedstaaten zur Verarbeitung verpflichtet. 3.2 [Datenschutzbeauftragter] Die Telekom wird einen unabhängigen, fachkundigen und zuverlässigen Datenschutzbeauftragten bestellen, sofern dies von dem anwendbaren Recht der Europäischen Union oder des Mitgliedsstaates, dem die Telekom unterliegt, gefordert wird. 3.3 [Räumliche Beschränkungen; Vollmacht] Die Telekom wird die vertraglichen Leistungen in Deutschland bzw. von den mit dem Kunden in den AGB und mitgeltenden Dokumente sowie der ErgB-AV vereinbarten Leistungsstandorten aus erbringen. Änderungen des Ortes der Datenverarbeitung werden die Parteien bei Bedarf unter Beachtung der in dieser Vereinbarung festgelegten Form nach Maßgabe der Ziffer 6.2 bis Ziffer 6.6 entsprechend vereinbaren. 3.4 [Unterstützung bei Pflichten des Verantwortlichen] Die Telekom wird im vertraglich vereinbarten Umfang unter Berücksichtigung der Art der Verarbeitung und der ihr zur Verfügung stehenden Informationen - den Kunden bei der Einhaltung seiner ihm nach den geltenden rechtlichen Bestimmungen obliegenden Pflichten unterstützen. 3.5 [Unterstützung bei Überprüfung und Auskunftsbegehren] Ist der Kunde gegenüber einer staatlichen Stelle oder einer betroffenen Person (Betroffener) verpflichtet, Auskünfte über die Verarbeitung von personenbezogenen Daten zu geben, so wird die Telekom den Kunden darin unterstützen, diese Auskünfte zu erteilen, sofern diese Auskünfte die vertragliche Datenverarbeitung betreffen und soweit der Kunde dem Auskunftsbegehren nicht selbst oder bereits durch entsprechende Auswahl bestimmter Produktparameter nachkommen kann. Abhängig von der Art der Verarbeitung wird die Telekom den Kunden bei dessen Pflicht zur Beantwortung von Anträgen auf Wahrnehmung der Betroffenenrechte nach Möglichkeit mit geeigneten technischen und organisatorischen Maßnahmen unterstützen. Soweit sich ein Betroffener zwecks T-Systems International GmbH Stand Seite 4 von 8

5 Geltendmachung eines Betroffenenrechts unmittelbar an die Telekom wendet, leitet die Telekom die Anfragen des Betroffenen zeitnah an den Kunden weiter. Die Telekom wird den Kunden soweit rechtlich zulässig - über an sie als Auftragsverarbeiter gerichtete Mitteilungen der Aufsichtsbehörden (z. B. Anfragen, Benachrichtigung über Maßnahmen oder Auflagen) in Verbindung mit der Verarbeitung von personenbezogenen Daten nach diesen ErgB-AV informieren. Soweit rechtlich zulässig wird die Telekom Auskünfte an Dritte, auch an Aufsichtsbehörden, nur nach schriftlicher Zustimmung durch und in Abstimmung mit dem Kunden erteilen. 3.6 [Meldung von Zwischenfällen] Die Telekom informiert den Kunden ohne schuldhaftes Zögern über Fälle von schwerwiegenden Betriebsstörungen, bei Verdacht auf Datenschutzverletzungen und/oder anderen Unregelmäßigkeiten bei der Verarbeitung der personenbezogenen Daten. 3.7 [Nachweis und Dokumentation] Die Vertragsparteien unterstützen sich gegenseitig beim Nachweis und der Dokumentation der ihnen obliegenden Rechenschaftspflicht im Hinblick auf die Grundsätze ordnungsgemäßer Datenverarbeitung. 3.8 [Verzeichnis von im Auftrag durchgeführten Tätigkeiten der Verarbeitung] Die Telekom führt nach Maßgabe der einschlägigen geltenden rechtlichen Bestimmungen, denen sie unterliegt, ein Verzeichnis zu allen Kategorien von im Auftrag des Kunden durchgeführten Tätigkeiten der Verarbeitung personenbezogener Daten. Die Telekom unterstützt den Kunden auf Anfrage und stellt dem Kunden die für die Führung seines Verzeichnisses von Verarbeitungstätigkeiten notwendigen Angaben zur Verfügung, soweit diese Angaben im vertraglich umschriebenen Verantwortungs- und Leistungsbereich der Telekom als Auftragsverarbeiter liegen und der Kunde keinen anderen Zugang zu diesen Informationen hat. 3.9 [Datenschutz-Folgenabschätzung] Falls der Kunde eine Datenschutzfolgenabschätzung durchführt und/oder eine Konsultation der Aufsichtsbehörde nach einer Datenschutzfolgenabschätzung beabsichtigt, werden sich die Vertragsparteien bei Bedarf und auf Anfrage des Kunden über Inhalt und Umfang etwaiger Unterstützungsleistungen der Telekom abstimmen [Abschluss der vertraglichen Arbeiten, Rückgabe oder Löschung] Nicht mehr benötigte personenbezogene Daten, mit Ausnahme der aufgrund gesetzlicher Verpflichtung der Telekom weiter vorzuhaltenden personenbezogenen Daten, werden, soweit nicht in den AGB und den mitgeltenden Dokumenten bereits geregelt und soweit nicht anders vereinbart, an den Kunden zurückgegeben oder auf Kosten des Kunden vernichtet bzw. gelöscht. Gleiches gilt für Test- und Ausschussmaterial. Soweit nicht bereits durch entsprechende Auswahl bestimmter Produktparameter durch den Kunden möglich, kann der Kunde während des Bestehens des Vertragsverhältnisses oder mit Vertragsende schriftlich die personenbezogenen Daten, die nicht gemäß Satz 1 vernichtet bzw. gelöscht sind, auf seine Kosten und in einem vorher abgestimmten Format heraus verlangen und der Telekom einen Zeitpunkt (längstens bis Vertragsende) für die Herausgabe nennen. Das Herausgabeverlangen muss der Telekom einen Monat vor dem vom Kunden benannten Zeitpunkt bzw. ein Monat vor Vertragsende zugegangen sein. 4. Technische und organisatorische Sicherheitsmaßnahmen 4.1 [Technisch organisatorische Maßnahmen] Der Kunde und die Telekom werden geeignete technische und organisatorische Maßnahmen treffen, um ein, dem Risiko angemessenes Schutzniveau zu gewährleisten. Die derzeit als geeignet angesehenen Maßnahmen der Telekom sind in der Anlage beschrieben. Der Kunde hat die technischen und organisatorischen Maßnahmen vor dem Hintergrund seiner konkreten Datenverarbeitung in Hinblick auf ein angemessenes Schutzniveau bewertet und als angemessen akzeptiert. Etwaige Weiterentwicklungen erfolgen nach Maßgabe von Ziffer [Weiterentwicklung] Die technischen und organisatorischen Maßnahmen können im Laufe des Vertragsverhältnisses der technischen und organisatorischen Weiterentwicklung angepasst werden. Dabei darf das Schutzniveau das vereinbarte Schutzniveau nicht unterschreiten. Die Sicherheit der Verarbeitung und die Angemessenheit des Schutzniveaus wird der Kunde regelmäßig prüfen und der Telekom unverzüglich mitteilen, sollten die technischen und organisatorischen Maßnahmen seinen Anforderungen nicht mehr genügen. Der Kunde wird der Telekom hierzu alle erforderlichen Informationen zur Verfügung stellen. Die Telekom ihrerseits kontrolliert regelmäßig die internen Prozesse sowie die technischen und organisatorischen Maßnahmen, um zu gewährleisten, dass die Verarbeitung in ihrem Verantwortungsbereich im Einklang mit den Anforderungen der EU DSGVO erfolgt und der Schutz der Rechte der betroffenen Person gewährleistet wird. Zusätzliche technische und organisatorische Maßnahmen, die über die vertraglich vereinbarten Maßnahmen hinausgehen, sind - soweit nicht ausdrücklich anders vereinbart - bei Mehraufwand für die Telekom gesondert zu vergüten. Die Vertragsparteien werden sich in diesem Fall über eine angemessene Vergütung gesondert verständigen. Bei Maßnahmen, deren Umsetzung für die Telekom nicht oder nur mit unverhältnismäßig hohem Mehraufwand möglich ist, kann die Telekom den Vertrag kündigen. 4.3 [Überprüfung und Nachweis] Für die Überprüfungs- und Nachweismöglichkeiten gelten Ziffer 2.4 und Vertraulichkeit 5.1 [Vertraulichkeit] Die Telekom wird im Zusammenhang mit der hier vereinbarten Verarbeitung personenbezogener Daten die Vertraulichkeit wahren. Sie wird die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichten, soweit diese nicht bereits einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Vereinbarungen in den AGB und den mitgeltenden Dokumenten zur Wahrung der Vertraulichkeit und zum Schutz von nicht personenbezogenen Daten bleiben unberührt. Soweit in den AGB und den mitgeltenden Dokumenten hierzu keine T-Systems International GmbH Stand Seite 5 von 8

6 Vereinbarung getroffen wurden, verpflichten sich beide Parteien, alle nicht allgemein offenkundigen Informationen aus dem Bereich der anderen Partei, die ihnen durch die Geschäftsbeziehung bekannt werden, geheim zu halten und nicht für eigene Zwecke außerhalb dieses Vertrages oder Zwecke Dritter zu verwenden. 5.2 [Pflichten beteiligter Personen] Die Telekom wird Personen, die Zugang zu personenbezogenen Daten haben, mit den für sie maßgeblichen Datenschutzvorgaben und Weisungen dieser Vereinbarung im Voraus vertraut machen. 6. Unterauftragsverarbeiter 6.1 [Befugnis] Die Telekom darf zur Erfüllung der in diesem Vertrag beschriebenen Aufgaben weitere Auftragsverarbeiter (Unterauftragsverarbeiter und Sub-Unterauftragsverarbeiter) einsetzen. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Aufträge zu verstehen, die die Telekom bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung erteilt und die keine Auftragsverarbeitungsleistung personenbezogener Daten für den Kunden beinhalten. 6.2 [Gesonderte Genehmigung] Für die in der Anlage aufgeführten Unterauftragsverarbeiter sowie Sub- Unterauftragsverarbeiter und die dort genannten Aufgabenbereiche gilt die Genehmigung des Kunden als erteilt. 6.3 [Allgemeine schriftliche Genehmigung] Der Kunde erteilt hiermit der Telekom die allgemeine Genehmigung für den künftigen Einsatz weiterer Auftragsverarbeiter (Unterauftragsund Sub-Unterauftragsverarbeiter). 6.4 [Information bei Änderungen] Die Telekom informiert den Kunden über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung weiterer oder die Ersetzung bestehender Unterauftragsverarbeiter und/oder Sub-Unterauftragsverarbeiter, wodurch der Kunde die Möglichkeit erhält, gegen derartige Änderungen binnen 14 Tagen nach Zugang der Information beim Kunden Einspruch zu erheben. Der Kunde wird die Genehmigung derartiger Änderungen nicht ohne wichtigen Grund verweigern. Sofern der Kunde von seinem Einspruchsrecht Gebrauch macht und die Telekom den Unterauftragsverarbeiter und/oder Sub-Unterauftragsverarbeiter trotzdem einsetzt, kann der Kunde den Vertrag fristlos kündigen. 6.5 [Auswahl] Die Telekom wird Unterauftragsverarbeiter auswählen, die hinreichende Garantien dafür bieten, dass die vereinbarten geeigneten technischen und organisatorischen Maßnahmen so durchgeführt werden, dass die Verarbeitung entsprechend den Anforderungen der einschlägigen geltenden rechtlichen Bestimmungen erfolgt. Die Telekom wird mit Unterauftragsverarbeitern vertragliche Vereinbarungen treffen, die den vertraglichen Regelungen dieser ErgB-AV inhaltlich entsprechen. Die Telekom wird mit dem Unterauftragsverarbeiter die technischen und organisatorischen Maßnahmen festlegen und sich die Einhaltung der vereinbarten technischen und organisatorischen Maßnahmen von diesem regelmäßig bestätigen lassen. 6.6 [Sub-Unterauftragsverarbeiter] Die Beauftragung von Sub- Unterauftragsverarbeitern ist nach Maßgabe der Ziffer 6.1 bis Ziffer 6.5 entsprechend zulässig. 7. Vertragsdauer; Kündigung Diese Vereinbarung gilt für die Dauer der tatsächlichen Leistungserbringung durch die Telekom. Dies gilt unabhängig von der Laufzeit etwaiger anderer Verträge (insbesondere der AGB und den mitgeltenden Dokumenten), die die Parteien ebenfalls bzgl. der Erbringung der vereinbarten Leistungen abgeschlossen haben. 8. Haftung und Freistellung 8.1 [Verantwortungsbereich des Kunden] Der Kunde gewährleistet in seinem Verantwortungsbereich die Umsetzung der sich aus den einschlägigen geltenden rechtlichen Bestimmungen ergebenden Pflichten bei der Verarbeitung personenbezogener Daten. 8.2 [Haftung] Die Haftungsregelung aus den AGB und den mitgeltenden Dokumenten gilt für diese ErgB-AV, soweit nicht eine Haftungsbeschränkung nach Maßgabe der jeweils einschlägigen geltenden rechtlichen Bestimmungen zugunsten der Telekom greift. 9. Sonstiges 9.1 [Gültigkeit des Vertrags] Von der Ungültigkeit einer Bestimmung dieser ErgB-AV bleibt die Gültigkeit der übrigen Bestimmungen unberührt. Sollte sich eine Bestimmung als unwirksam erweisen, werden die Parteien diese durch eine neue ersetzen, die dem von den Parteien Gewollten am nächsten kommt. 9.2 [Änderungen des Vertrags] Sämtliche Änderungen dieser ErgB-AV sowie Nebenabreden bedürfen der Textform (einschließlich der elektronischen Form). Dies gilt auch für das Abbedingen dieser Schriftformklausel selbst. 9.3 [Geschäftsbedingungen] Es besteht zwischen den Parteien Einigkeit darüber, dass die Allgemeinen Geschäftsbedingungen des Kunden auf diese ErgB-AV keine Anwendung finden. 9.4 [Gerichtsstand] Der alleinige Gerichtsstand für alle Streitigkeiten aus und im Zusammenhang mit diesen ErgB-AV ist Bonn. Dieser gilt vorbehaltlich eines etwaigen ausschließlich gesetzlichen Gerichtsstandes. 9.5 [Rechtsgrundlage] Dieser ErgB-AV liegen die Bestimmungen der EU-Datenschutzgrundverordnung (EU DSGVO) zugrunde. Gegebenenfalls ergänzende landesspezifische Regelungen sind in der Anlage aufgeführt. 9.6 [Vorrangregelung] Bei Widersprüchen zwischen den Bestimmungen dieser ErgB-AV und Bestimmungen sonstiger Vereinbarungen, insbesondere der AGB und den mitgeltenden Dokumenten, sind die Bestimmungen dieser ErgB-AV maßgebend. Im Übrigen bleiben die Bestimmungen der AGB und den mitgeltenden Dokumenten unberührt und gelten für diese ErgB-AV entsprechend. T-Systems International GmbH Stand Seite 6 von 8

7 Anlage zu Ergänzende Bedingungen Auftragsdatenverarbeitung personenbezogener Daten 1. Einzelheiten der Datenverarbeitung a) Angaben zu Kategorien von Verarbeitungen : Cloud Speicherdienst Datenarchivierung b) Kategorien betroffener Personen: Kunden alle Personen deren Daten der Kunden in der Open Telekom Cloud speichert c) Betroffene personenbezogene Daten: Name Kontaktdaten (z. B. Telefon, ) Personenbeziehbare oder personenbezogene Protokolldaten (Benutzernamen, IP-Adresse) Alle anderen personenbezogenen Daten, die in Art 4 Nr. 1 der DSGVO definiert sind, die vom Kunden im Zuge der Nutzung des Produktes übermittelt oder gespeichert wird. d) Besondere Kategorien von personenbezogenen Daten: (z.b. Art. 9 DSGVO (müssen hier detailliert angegeben werden) keine 2. Zugriff auf personenbezogene Daten Der Kunde stellt der Telekom die personenbezogenen Daten bereit, ermöglicht ihm Zugriff auf die personenbezogenen Daten oder erlaubt ihm, die personenbezogenen Daten zu erheben und zwar wie nachfolgend beschrieben: Übermittlung durch den Verantwortlichen (Kunde) über gesicherte Verbindung über verschlüsselte Übermittlung per IP VPN. 3. Leistungen; Vertragszweck: Die Art der Leistung sowie der Verarbeitungszweck sind in den Produkt-AGB und der Leistungsbeschreibung abschließend geregelt. 4. Verarbeitungsort: Die Verarbeitung der Daten finden in Deutschland und Ungarn statt. 5. Technische und organisatorische Sicherheitsmaßnahmen Für die beauftragte Erhebung und / oder Verarbeitung von personenbezogenen Daten werden folgende Maßnahmen vereinbart: a) Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel, elektrische Türöffner, Werkschutz bzw. Pförtner, Alarmanlagen, Videoanlagen; Zugangskontrolle Keine unbefugte Systembenutzung, z.b.: (sichere) Kennwörter, automatische Sperrmechanismen, Zwei- Faktor-Authentifizierung, Verschlüsselung von Datenträgern; Zugriffskontrolle Kein unbefugtes Lesen, Kopieren, Verändern oder Entfernen innerhalb des Systems, z.b.: Berechtigungskonzepte und bedarfsgerechte Zugriffsrechte, Protokollierung von Zugriffen; Trennungskontrolle Getrennte Verarbeitung von Daten, die zu unterschiedlichen Zwecken erhoben wurden, z.b. Mandantenfähigkeit, Sandboxing; Pseudonymisierung (Art. 32 Abs. 1 lit. a DSGVO; Art. 25 Abs. 1 DSGVO) Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und entsprechende technischen und organisatorischen Maßnahmen unterliegen; b) Integrität (Art. 32 Abs. 1 lit. b DSGVO) Weitergabekontrolle Kein unbefugtes Lesen, Kopieren, Verändern oder Entfernen bei elektronischer Übertragung oder Transport, z.b.: Verschlüsselung, Virtual Private Networks (VPN), elektronische Signatur; Eingabekontrolle Feststellung, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, T-Systems International GmbH Stand Seite 7 von 8

8 verändert oder entfernt worden sind, z.b.: Protokollierung, Dokumentenmanagement; c) Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b DSGVO) Verfügbarkeitskontrolle Schutz gegen zufällige oder mutwillige Zerstörung bzw. Verlust, z.b.: Backup-Strategie (online/offline; onsite/off-site), unterbrechungsfreie Stromversorgung (USV), Virenschutz, Firewall, Meldewege und Notfallpläne; Rasche Wiederherstellbarkeit (Art. 32 Abs. 1 lit. c DSGVO); d) Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DSGVO; Art. 25 Abs. 1 DSGVO) Datenschutz-Management; Incident-Response-Management; Datenschutzfreundliche Voreinstellungen (Art. 25 Abs. 2 DSGVO); Auftragskontrolle Keine Auftragsdatenverarbeitung im Sinne von Art. 28 DSGVO ohne entsprechende Weisung des Auftraggebers, z.b.: Eindeutige Vertragsgestaltung, formalisiertes Auftragsmanagement, strenge Auswahl des Dienstleisters, Vorabüberzeugungspflicht, Nachkontrollen. Unterauftragsverarbeiter: IT Services Hungary, H-1117 Budapest, Neumann Janos u 1/C Leistungen: Betrieb, 1 st und 2 nd Level Support Verarbeitungsort: Ungarn Unterauftragsverarbeiter: STRATO AG, Berlin, Pascalstraße 10 Leistungen: Service Desk Verarbeitungsort: Deutschland Unterauftragsverarbeiter: Axivas Deutschland GmbH, Schwetzingen, Carl- Benz-Straße 9-11 Leistungen: Service Desk Verarbeitungsort: Deutschland 6. Nachweis durch die Telekom Der Telekom steht es frei, die hinreichende Umsetzung der Pflichten aus diesen ErgB AV, insbesondere der technisch-organisatorischen Maßnahmen (Ziffer 6) und Maßnahmen, die nicht nur den konkreten Auftrag betreffen, durch einen der folgenden Nachweise zu belegen: Die Zertifizierung nach einem genehmigten Zertifizierungsverfahren; siehe unter cloud.telekom.de 7. Genehmigte Unterauftragsverarbeiter Angaben zu Unterauftragsverarbeitern / Leistungen / Verarbeitungsorte Gesonderte Genehmigung: Telekom beabsichtigt, die folgenden Unterauftragsverarbeiter für die folgenden Leistungen / an den folgenden Verarbeitungsorten einzusetzen: Unterauftragsverarbeiter: Deutsche Telekom Regional Services and Solutions GmbH, Friedrich-Ebert-Allee 71-77, Bonn Leistungen: 1st Level Support Verarbeitungsort: Deutschland T-Systems International GmbH Stand Seite 8 von 8

Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen 1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel,

Mehr

Vertrag zur Verarbeitung personenbezogener Daten

Vertrag zur Verarbeitung personenbezogener Daten Vertrag zur Verarbeitung personenbezogener Daten Hinweis Im Rahmen der Nutzung von Microsoft Online Dienste werden regelmäßig personenbezogene Daten verarbeitet. Sie sind gemäß gesetzlicher Regelungen

Mehr

Vertrag zur Verarbeitung personenbezogener Daten

Vertrag zur Verarbeitung personenbezogener Daten Vertrag zur Verarbeitung personenbezogener Daten Hinweis Im Rahmen der Nutzung von Homepages werden regelmäßig personenbezogene Daten verarbeitet. Sie sind gemäß gesetzlicher Regelungen als Verantwortlicher

Mehr

Auftragsverarbeitervereinbarung

Auftragsverarbeitervereinbarung Auftragsverarbeitervereinbarung vom dd.mm.yyyy zwischen Max Mustermann (im Folgenden Verantwortlicher ) und Max Mustermann-Auftragnehmer GmbH (im Folgenden Auftragsverarbeiter ) Der Auftragsverarbeiter

Mehr

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO vom zwischen [Firmenwortlaut und Adresse] (im Folgenden Verantwortlicher )...... und [Business Software GmbH, Primoschgasse 3, 9020 Klagenfurt] (im

Mehr

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Quelle: https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-vereinbarung-auftragsverarbeitung.pdf Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche:

Mehr

Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung)

Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung) Hinweis zur Verarbeitung personenbezogener Daten (Auftragsverarbeitung) Im Rahmen der Nutzung des von der Telekom Deutschland GmbH bereitgestellten Microsoft Online Dienste werden regelmäßig personenbezogene

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Zwischen - Auftraggeber - und XIMA MEDIA GmbH Sudhausweg 9 01099 Dresden - Auftragnehmer - I. Gegenstand und Dauer der Vereinbarung

Mehr

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Vereinbarung über eine gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Im folgenden Verantwortlicher 1 * Firmennamen * * Straße + Hausnummer * * PLZ + Ort * Im folgenden Verantwortlicher

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO EU-DATENSCHUTZ-GRUNDVERORDNUNG Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO 1 Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter:

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER Die Experten der Wirtschaftskammern Österreichs haben für ihre Mitgliedsbetriebe nachstehendes Muster eines Datenverarbeitungsverzeichnisses nach Art 30 Abs.

Mehr

Auftrag zur Verarbeitung personenbezogener Daten (ErgB-ADV) Hiermit beauftrage ich die

Auftrag zur Verarbeitung personenbezogener Daten (ErgB-ADV) Hiermit beauftrage ich die Auftrag zur Verarbeitung personenbezogener Daten (ErgB-ADV) Hiermit beauftrage ich die Telekom Deutschland GmbH Landgrabenweg 151 53227 Bonn zur Datenverarbeitung gemäß den anliegenden Ergänzenden Bedingungen

Mehr

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen, Stand 24.05.2018 Seite 1 von 5 Technisch-organisatorische Maßnahmen (Anlage 1) ferret go GmbH, Stand: 24.05.2018 Technisch-organisatorische Maßnahmen, Stand 24.05.2018

Mehr

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Mitterweg 22 6020 Innsbruck oder Rechtsnachfolge (im Folgenden Auftraggeber) Firmenname und Anschrift

Mehr

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel Auftragsverarbeitung gemäß Art. 28 DS-GVO [Stand: Mai 2017] Vereinbarung zwischen Präambel... - Verantwortlicher - nachstehend Auftraggeber genannt - und CROSSSOFT.GmbH Knooper Weg 126/128, 24105 Kiel

Mehr

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO)

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Anlage zum DWFormmailer Lizenzvertrag vom 07.06.2018 zwischen dem Domaininhaber (wessel-ute.de) oder vertreten

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Ihr Firmenname Straße PLZ & Ort (im Folgenden Auftraggeber) That s Me Werbeagentur Saxen

Mehr

Datenschutzanforderungen für Lieferanten

Datenschutzanforderungen für Lieferanten Aktualisiert: 15. Februar 2018 1. Begriffsbestimmungen Datenschutzanforderungen für Lieferanten 1.1 Vertrag bezeichnet den Dienstleistungsrahmenvertrag, die allgemeinen Bestellbedingungen oder sonstige

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,

Mehr

Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes

Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes Verpflichtete/r Tilo Klein Versicherung,s und Immobilien-Makler Heinrich-Hertz-Ring 2 19061 Schwerin Verantwortliche Stelle

Mehr

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG Nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DSGVO). Zwischen als Auftraggeber - nachfolgend Auftraggeber und Knut Herter SystemTechnics IT Consulting Hügelstr.

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO)

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Inhalt: A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke C. Detailangaben

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG NACH ART 28 DSGVO abgeschlossen zwischen Ortner Reinraumtechnik GmbH FN 147177 m Uferweg 7 9500 Villach im Folgenden Auftragnehmer genannt und im Folgenden Auftraggeber

Mehr

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt Vereinbarung zwischen nachstehend Auftraggeber genannt und cometis AG nachstehend Auftragnehmer genannt 1. Gegenstand und Dauer des Auftrags (a) Gegenstand den Auftraggeber durch. Gegenstand, Art und Zweck

Mehr

Vereinbarung über die Auftragsdatenverarbeitung

Vereinbarung über die Auftragsdatenverarbeitung Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO zwischen nachstehend Auftraggeber genannt, und tesinet GmbH Stellenbachstr. 63, D-44536 Lünen, nachstehend Auftragnehmer genannt, wird der folgende

Mehr

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung zwischen COMPAREX Adresse PLZ Ort Land - nachstehend Auftraggeberin oder COMPAREX genannt und Firma Adresse PLZ Ort - nachstehend Auftragnehmerin

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO zwischen A (Im Folgenden Auftragsgeber) Computerkassen Schnepf GmbH Golfstr. 5a 8077 Gössendorf (Im Folgenden Auftragsnehmer) 1. GEGENSTAND

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

Auftragsverarbeitung gemäß Art. 28 DS-GVO

Auftragsverarbeitung gemäß Art. 28 DS-GVO Vereinbarung zwischen Firmenname/Kundennummer:... Anschrift:. PLZ / Ort:.. - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der - Auftragsverarbeiter - nachstehend Auftragnehmer genannt

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Neues Datenschutzrecht umsetzen Stichtag

Neues Datenschutzrecht umsetzen Stichtag Neues Datenschutzrecht umsetzen Stichtag 25.05.2018 Rechtsanwalt Arnt Kotulla Vortrag am 22.03.2018 IHK für das östliche Mecklenburg-Vorpommern Neubrandenburg Was ist Datenschutz? Schutz den Menschen Meinungsfreiheit

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO zwischen, der Verantwortliche gemäß Art. 4 Nr. 7 DSGVO, nachfolgend Auftraggeber genannt und der Collmex GmbH, Lilienstraße 37, 66119 Saarbrücken, eingetragen

Mehr

Auftragsverarbeitung nach Art 28 DSGVO

Auftragsverarbeitung nach Art 28 DSGVO V ereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Nutzer von hellocash hellocash betrieben durch mrap GmbH Pulvermühlweg 11, 3250 Wieselburg,

Mehr

DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018

DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018 DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018 Seite 1 der Datenschutzinformation für Betroffene Der Abstoß & Wolters GmbH & Co. KG ist der Schutz Ihrer personenbezogenen Daten bei deren Verarbeitung

Mehr

Die Datenschutzerklärung soll einfach lesbar und verständlich sein. Hierfür erläutern wir nachfolgend verwendete Begriffsbestimmungen.

Die Datenschutzerklärung soll einfach lesbar und verständlich sein. Hierfür erläutern wir nachfolgend verwendete Begriffsbestimmungen. Datenschutzerklärung des Fliegerclub Leipzig/Taucha e.v. Am Schwarzen Berg 1, 04425 Taucha 1. Allgemein Datenschutz ist uns wichtig. Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit den

Mehr

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Der Verantwortliche/Firma/Stampiglie: Der Auftragsverarbeiter: Dataflow Consulting GmbH Hahngasse 16/3 1090 Wien Österreich (im Folgenden

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Allgemeine Geschäftsbedingungen der A1 Telekom Austria AG für Auftragsverarbeitung (AGB AVV) 1. Geltungsbereich, Gegenstand und Dauer des Auftrags

Allgemeine Geschäftsbedingungen der A1 Telekom Austria AG für Auftragsverarbeitung (AGB AVV) 1. Geltungsbereich, Gegenstand und Dauer des Auftrags Allgemeine Geschäftsbedingungen der A1 Telekom Austria AG für Auftragsverarbeitung (AGB AVV) V2.0_Gültig ab Juni 2018 1. Geltungsbereich, Gegenstand und Dauer des Auftrags (1) Diese AGB AVV sind die Vertragsgrundlage

Mehr

VERTRAG ZUR AUFTRAGSVERARBEITUNG GEMÄß ART. 28 DSGVO

VERTRAG ZUR AUFTRAGSVERARBEITUNG GEMÄß ART. 28 DSGVO SEITE 1 VON 10 VERTRAG ZUR AUFTRAGSVERARBEITUNG GEMÄß ART. 28 DSGVO Stand: Oktober 2017 zwischen dem/der - Verantwortlicher - nachstehend Auftraggeber genannt und der idowapro Agentur GmbH & Co. KG Ludwigsplatz

Mehr

- nachfolgend Auftragnehmer" genannt - - Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse)

- nachfolgend Auftragnehmer genannt - - Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse) VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG zwischen Kundenname ( siehe Kopftext ) - nachfolgend Auftraggeber" genannt - und KWS Kassen Waagen Software Vertriebs GmbH Niedernberger Straße 11 63741 Aschaffenburg

Mehr

Datenschutzinformation für Betroffene

Datenschutzinformation für Betroffene Datenschutzinformation für Betroffene KPMG IT Service GmbH Stand: Mai 2018 NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied des KPMG-Netzwerks unabhängiger Mitgliedsfirmen,

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO. Vereinbarung. zwischen dem/der Verantwortlicher - nachstehend Auftraggeber genannt - und

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO. Vereinbarung. zwischen dem/der Verantwortlicher - nachstehend Auftraggeber genannt - und Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO Vereinbarung zwischen dem/der... - Verantwortlicher - nachstehend Auftraggeber genannt - und internet design schmidt - Auftragsverarbeiter - nachstehend

Mehr

Auftragsverarbeitung gemäß Art. 28 DS GVO. Vereinbarung. zwischen dem/der. - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der

Auftragsverarbeitung gemäß Art. 28 DS GVO. Vereinbarung. zwischen dem/der. - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der Auftragsverarbeitung gemäß Art. 28 DS GVO Vereinbarung zwischen dem/der - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der Schelwat e.k. Triererstraße 33, 54634 Bitburg, DEUTSCHLAND -

Mehr

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Diese Vereinbarung wird getroffen zwischen dem Verantwortlichen XXX und dem Auftragsverarbeiter - nachfolgend Auftraggeber - XXX - nachfolgend Auftragnehmer

Mehr

Allgemeine Geschäftsbedingungen der Noerpel Gruppe zur Auftragsverarbeitung gemäß Art. 28 DS-GVO

Allgemeine Geschäftsbedingungen der Noerpel Gruppe zur Auftragsverarbeitung gemäß Art. 28 DS-GVO Allgemeine Geschäftsbedingungen der Noerpel Gruppe zur Auftragsverarbeitung gemäß Art. 28 DS-GVO Die Noerpel Gruppe erbringt Leistungen im logistischen Umfeld und kommt mit personenbezogenen Daten in Berührung,

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

track&act business solutions GmbH & Co. KG Mendelstr.11 D Münster

track&act business solutions GmbH & Co. KG Mendelstr.11 D Münster Vertrag zur Auftragsverarbeitung zwischen.. nachfolgend Auftraggeberin genannt und track&act business solutions GmbH & Co. KG Mendelstr.11 D-48149 Münster nachfolgend Auftragnehmerin genannt 1 Gegenstand

Mehr

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen,

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, Vertrag zur Auftragsverarbeitung gemäß Art. 28 EU-DS-GVO Anlage 2 Technische und organisatorische Maßnahmen Werden personenbezogene Daten automatisiert verarbeitet oder genutzt, ist die innerbehördliche

Mehr

Vertrag zur Auftragsverarbeitung (AV-Vertrag)

Vertrag zur Auftragsverarbeitung (AV-Vertrag) Vertrag zur Auftragsverarbeitung (AV-Vertrag) Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag i.s. d. Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) zwischen dem Kunden - Verantwortlicher

Mehr

MUSTER- Einwilligungserklärung für Interviews

MUSTER- Einwilligungserklärung für Interviews Diese Muster-Einwilligungserklärung für Interviews von audiotranskription ist frei verwendbar verwendbar unter der CC BY 3.0 DE (Namensnennung) MUSTER- Einwilligungserklärung für Interviews Revision 2

Mehr

MUSTER. (1) Der Gegenstand des Auftrags ist. Der Leistungsumfang ergibt sich aus dem Hauptvertrag.

MUSTER. (1) Der Gegenstand des Auftrags ist. Der Leistungsumfang ergibt sich aus dem Hauptvertrag. 1 Muster-Vertragsanlage über die Auftragsverarbeitung personenbezogener Daten i.s.d. Art. 28 DSGVO zwischen 1. der Mustermann GmbH Musterstr. 2 12345 Stadt und 2. der Musterfrau AG Musterstraße 5 54321

Mehr

Vertrag zur Auftragsdatenverarbeitung gem. DSGVO

Vertrag zur Auftragsdatenverarbeitung gem. DSGVO Vertrag zur Auftragsdatenverarbeitung gem. DSGVO zwischen der Firma Straße und Nummer PLZ und Ort USt.-IdNr. - Verantwortlicher - nachstehend Auftraggeber genannt - und der Viperprint Sp. z o.o., ul. Rejtana

Mehr

So schützen Sie Ihre Daten vor Diebstahl

So schützen Sie Ihre Daten vor Diebstahl Vereinbarung gemäß der neuen Datenschutz-Grundverordnung (DSGVO) Sehr geehrte Kundin, sehr geehrter Kunde, vielen Dank, dass wir Sie mit unseren Speisen verwöhnen dürfen. Als verantwortungsvolles Unternehmen

Mehr

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO)

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, 68219 Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) zur Vereinbarung zur Auftragsverarbeitung gemäß Art.

Mehr

Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO

Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO Vereinbarung zwischen - Verantwortlicher - nachstehend Auftraggeber genannt - und Lipp Crossmedia GmbH Meglingerstrasse 60,81477 München Vertreten

Mehr

Vereinbarung. zwischen dem/der Verantwortlicher - nachstehend Auftraggeber genannt - und der

Vereinbarung. zwischen dem/der Verantwortlicher - nachstehend Auftraggeber genannt - und der Vereinbarung zwischen dem/der... - Verantwortlicher - nachstehend Auftraggeber genannt - und der RA-MICRO Hamburg GmbH, Bergedorfer Straße 131, 21029 Hamburg - Auftragsverarbeiter - nachstehend Auftragnehmer

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt

Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt A. Stammblatt des Auftragsverarbeiters B. Stammblatt des/der Verantwortlichen und Angaben

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern gültig ab Mai 2018 Der Schutz Ihrer persönlichen Daten wird in allen unseren Geschäftsprozessen berücksichtigt. Im Folgenden

Mehr

Vertrag zur Auftragsdatenverarbeitung

Vertrag zur Auftragsdatenverarbeitung Vertrag zur Auftragsdatenverarbeitung zwischen - nachstehend Auftraggeber genannt und der Krämer IT Solutions GmbH Koßmannstr. 7 66571 Eppelborn - nachstehend Auftragnehmer genannt. Präambel Diese Zusatzvereinbarung

Mehr

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Auftragsverarbeitungsvereinbarung über Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO)

Mehr

Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) zwischen

Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) zwischen Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) zwischen - nachstehend Auftraggeber genannt - und SEVENIT GmbH Hauptstraße 40 77652 Offenburg -

Mehr

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO) Bundesdatenschutzgesetz (BDSG) und -Grundverordnung (DSGVO) Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung von personenbezogenen Daten finden sich im deutschen BDSG und seit Mai 2018

Mehr

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst*

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Nach langen Verhandlungen erfolgte im Dezember 2015 die europäische Einigung auf eine EU-Datenschutz-Grundverordnung (EU-DSGVO) Die DSGVO

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke

Mehr

Zentralverband Logistik und Spedition

Zentralverband Logistik und Spedition A) Allgemein Zentralverband Logistik und Spedition Leitfaden und Checkliste Verantwortlicher vs. Auftragsverarbeiter Gemäß Art. 29 DSGVO ist der aufgrund eines Auftrages tätige Dienstleister weisungsgebunden,

Mehr

Vertrag über die Verarbeitung von Daten im Auftrag

Vertrag über die Verarbeitung von Daten im Auftrag Version 1.6 Vertrag über die Verarbeitung von Daten im Auftrag zwischen und X GmbH X-Straße 123 12345 Musterstadt - Auftraggeber - - Auftragnehmer 1. Allgemeines (1) Der Auftragnehmer verarbeitet personenbezogene

Mehr

Mustervertrag zur Auftragsdatenverarbeitung

Mustervertrag zur Auftragsdatenverarbeitung Mustervertrag zur Auftragsdatenverarbeitung Dies ist ausschließlich eine Informationsvorlage eines Auftragsdatenverarbeitungsvertrages gemäß nach 11 Bundesdatenschutzgesetz (BDSG). Vertrag zur Auftragsdatenverarbeitung

Mehr

Zu welchem Zweck verarbeiten wir personenbezogene Daten und auf welcher rechtlichen Grundlage?

Zu welchem Zweck verarbeiten wir personenbezogene Daten und auf welcher rechtlichen Grundlage? Datenschutzhinweise nach der EU Datenschutz Grundverordnung (DS GVO) gegenüber dem Betroffenen im Rahmen der Leistungen der Geipel & Kollmannsberger Partnerschaft mbb Datenschutzinformationen für Betroffene

Mehr

Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO)

Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO) Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO) www.brodel.de Präambel Diese Anlage konkretisiert die Verpflichtungen der Vertragsparteien zum

Mehr

Vereinbarung zur Auftragsverarbeitung

Vereinbarung zur Auftragsverarbeitung Vereinbarung zur Auftragsverarbeitung gemäß Artikel 28 Datenschutzgrundverordnung (DS-GVO) [Stand Mai 2017] zwischen protel hotelsoftware GmbH "der Auftragnehmer" Sitz der Hauptniederlassung: Europaplatz

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Auftraggeber (Verantwortlicher): Firma Ansprechpartner Strasse Land PLZ Ort Auftragnehmer (Auftragsverarbeiter): ProLogic Handelsges. m. b. H. Hoheneggerstraße 9b 3386

Mehr

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt Brennpunkt Medizin Datenschutzgrundverordnung brandneu Mag. Markus Dörfler, LL.M. Rechtsanwalt 30.11.2017 Markus Dörfler 1999-2005 Synaptic Networks 2006 Mag. iur. Universität Linz 2006-2007 Universitätslehrgang

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Vertrag über Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG Anlage 2 zum ADV Technische und organisatorische Maßnahmen der lblu AG 1. Pseudonymisierunq, Datenminimierunq (Art. 32 Abs. 1 lit. a DSGVO, Art. 2S Abs. 1 DSGVO) Maßnahmen zur Verarbeitung personen bezogener

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten

Mehr

Die Datenschutzgruppe

Die Datenschutzgruppe 1 Datenschutzgrundverordnung in Schulen Auszug/Anforderungen aus den Handreichungen des Bundesministerium für Bildung, Wissenschaft und Forschung (BMBWF) Univ.-Prof. (SFU) Dr. Konrad Lachmayer Dr. Thomas

Mehr

Vereinbarung zur Auftragsverarbeitung

Vereinbarung zur Auftragsverarbeitung Vereinbarung zur Auftragsverarbeitung zwischen dem/der... - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der ALSO Deutschland GmbH, Lange Wende 43, 59494 Soest - Auftragsverarbeiter -

Mehr

D_09d Musterschulungsunterlage zum Datenschutz

D_09d Musterschulungsunterlage zum Datenschutz D_09d Musterschulungsunterlage zum Datenschutz Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Schulungen für Mitarbeiter und Mitarbeiterinnen im Unternehmen.

Mehr

Personenbezogene Daten

Personenbezogene Daten Personenbezogene Daten Erhebung personenbezogener Daten bei Kontaktaufnahme Wenn Sie uns über eine der angebotenen Kontaktmöglichkeiten eine Mitteilung zukommen lassen, verwenden wir Ihre uns mitgeteilten

Mehr

Vereinbarung zur Auftragsverarbeitung nach DSGVO

Vereinbarung zur Auftragsverarbeitung nach DSGVO Vereinbarung zur Auftragsverarbeitung nach DSGVO zwischen dem/der... - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der ALSO Schweiz AG - Auftragsverarbeiter - nachstehend Auftragnehmer

Mehr